该文被密码保护。 阅读全文
posted @ 2018-01-10 16:44 PHP急先锋 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 1、目的:每次表单POST提交(ajax的POST也适用)过来数据,都必须校验formhash参数是否和服务器端的一致,不一致说明重复提交或者 跨站攻击提交csrf 2、原理:参照了 KPPW 的formhash生成和校验示例。将formhash的生成写入基类构造函数,每次登陆用户操作数据,都生成h 阅读全文
posted @ 2018-01-10 16:26 PHP急先锋 阅读(775) 评论(0) 推荐(0) 编辑